Cybersicherheit

gematik sieht TI auf der sicheren Seite

Experten bescheinigen der Telematikinfrastruktur ein hohes Sicherheitsniveau. Das berichtet die gematik nach einer umfangreichen Analyse.

Veröffentlicht:
Die Ende-zu-Ende-Sicherheit der Telematikinfrastruktur ist von unabhängigen Prüfern bestätigt worden.

Die Ende-zu-Ende-Sicherheit der Telematikinfrastruktur ist von unabhängigen Prüfern bestätigt worden.

© peterschreiber.media / stock.ado

Berlin. Wenige geringfügige Schwachstellen, die behoben werden konnten, ansonsten Test bestanden: Das sei das Ergebnis einer „360-Grad-Sicherheitsanalyse“ durch ein externes Unternehmen aus dem Bereich Cyber- und Applikationssicherheit, hat die Betriebsgesellschaft der Telematikinfrastruktur gematik am Dienstag gemeldet. Die Sicherheitsanalyse ist im Dezember 2020 erstellt worden.

Die gematik hatte die Unternehmen SEQRED S.A. und SEC Consult Unternehmensberatung GmbH beauftragt, „um die eigene Arbeit kritischer Expertise zu unterziehen und das öffentliche Vertrauen zu stärken“, heißt es in der Mitteilung der Gesellschaft weiter.

„Keine kritischen Sicherheitsprobleme identifiziert“

Die Prüfer hätten versucht, mit verschiedenen Methoden mögliche Schwachstellen aufzudecken. „Die Widerstandskraft der TI und der gematik gegenüber Angriffen, das erfolgreiche Erkennen dieser Angriffe und eine zeitnahe zielgerichtete Reaktion standen bei dieser Sicherheitsanalyse im Fokus“, heißt es im Kurzbericht zu dem Stress-Test.

Dazu gehörten eine Sicherheitsbewertung der Public-Key-Infrastruktur (PKI) sowie ein Penetrationstest des Verzeichnisdienstes und der VPN-Zugangsdienste. Bei der Sicherheitsbewertung seien „keine kritischen Sicherheitsprobleme identifiziert“ worden. Auch die Pen-Tests hätten „keine kritischen Schwachstellen“ gezeigt, der Sicherheitsstatus sei „auf einem hohen Niveau“.

Die externen Anbieter – VPN-Zugangsdienste werden von mehreren Unternehmen angeboten – hielten die spezifizierten Anforderungen überwiegend ein. Es seien „lediglich geringfügige Konfigurationsprobleme“ festgestellt worden. Im Quellcode seien mehrere Schwachstellen identifiziert worden, unter anderem im Signaturdienst, die aber umgehend behoben worden seien.

Als nächstes soll die ePA auf den Prüfstand kommen

„Wir haben intensiv prüfen lassen. Die dabei identifizierten Probleme mussten beseitigt werden. Das haben wir getan. Aus Sicht der Prüfer steht einem produktiven Einsatz nichts im Weg“, wird gematik-Sicherheitschef Holm Diening in der Mitteilung zitiert.

Mit der Einführung der medizinischen Anwendungen gebe es derzeit „bedeutende Änderungen“ in der Telematikinfrastruktur, so Diening weiter. Auch in diesem Jahr werde die gematik eine 360-Grad-Sicherheitsanalyse in Auftrag geben, dieses Mal mit Fokus auf den Schlüsselgenerierungsdienst der elektronischen Patientenakte, kündigte Diening an. (ger)

Mehr zum Thema
Das könnte Sie auch interessieren
Innovationsforum für privatärztliche Medizin

Tag der Privatmedizin 2023

Innovationsforum für privatärztliche Medizin

Verschiedene Gesichter

© Robert Kneschke / stock.adobe.com / generated with AI

Seltene Erkrankungen

GestaltMatcher – Per Gesichtsanalyse zur Orphan Disease-Diagnose

Künstliche Intelligenz gilt auch in der Medizin als Schlüsseltechnologie, mit deren Hilfe zum Beispiel onkologische Erkrankungen stärker personalisiert adressiert werden könnten.

© Kanisorn / stock.adobe.com

EFI-Jahresgutachten 2024 übergeben

KI: Harter Wettbewerb auch in der Medizin

Kommentare
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Das war der Tag: Der tägliche Nachrichtenüberblick mit den neuesten Infos aus Gesundheitspolitik, Medizin, Beruf und Praxis-/Klinikalltag.

Eil-Meldungen: Erhalten Sie die wichtigsten Nachrichten direkt zugestellt!

Newsletter bestellen »

Top-Meldungen
Lesetipps
KBV-Vize Dr. Stephan Hofmeister bei der Eröffnung der Vertreterversammlung in der Mainzer Rheingoldhalle am Montag.

© Rolf Schulten

KBV-VV

KBV warnt vor „Frontalangriff auf hausärztliche Versorgung“